Πέμπτη 02 Απριλίου 2026
weather-icon 14o
Microsoft: Κυβερνοεπιθέσεις με «όχημα» γνωστή πλατφόρμα – Οργανωμένη εκστρατεία διανομής malware

Microsoft: Κυβερνοεπιθέσεις με «όχημα» γνωστή πλατφόρμα – Οργανωμένη εκστρατεία διανομής malware

Η Microsoft προειδοποιεί για κακόβουλο λογισμικό που διανέμεται μέσω WhatsApp και παραβιάζει τα Windows

Η Microsoft εφιστά την προσοχή σε μια νέα εκστρατεία που αξιοποιεί μηνύματα WhatsApp για τη διάδοση κακόβουλων αρχείων Visual Basic Script (VBS).

«Εγκαθιστά κακόβουλα πακέτα για να διατηρήσει τον έλεγχο του συστήματος»

Η κακόβουλη δραστηριότητα που ξεκίνησε στα τέλη Φεβρουαρίου (2026) αξιοποιεί σενάρια για να ενεργοποιήσει μια αλυσίδα μόλυνσης πολλαπλών σταδίων με στόχο την εξασφάλιση της διαρκούς παρουσίας του κακόβουλου λογισμικού.

Κρυφοί φάκελοι

«Χρησιμοποιεί βοηθητικά προγράμματα των Windows για να αναμειχθεί με τη φυσιολογική δραστηριότητα του συστήματος, ανακτά ωφέλιμα φορτία από αξιόπιστες υπηρεσίες cloud όπως το AWS, το Tencent Cloud και το Backblaze B2, και εγκαθιστά κακόβουλα πακέτα για να διατηρήσει τον έλεγχο του συστήματος», αναφέρει η ομάδα έρευνας και ασφάλειας του Microsoft Defender.

Η δραστηριότητα ξεκινά με τους επιτιθέμενους να διανέμουν κακόβουλα αρχεία VBS μέσω μηνυμάτων WhatsApp τα οποία, όταν εκτελεστούν, δημιουργούν κρυφούς φακέλους στον κατάλογο «C:\ProgramData» και αποθηκεύουν μετονομασμένες εκδόσεις βοηθητικών προγραμμάτων των Windows, όπως το «curl.exe» και το «bitsadmin.exe».

Kάτω από το ραντάρ

Αφού αποκτήσουν αρχική πρόσβαση, οι επιτιθέμενοι επιδιώκουν να εξασφαλίσουν διαρκή παρουσία και να αυξήσουν τα δικαιώματά τους, εγκαθιστώντας τελικά κακόβουλα πακέτα MSI στα συστήματα των θυμάτων τους.

Αυτή η διαδικασία επιτρέπει στο κακόβουλο λογισμικό να δράσει κάτω από το ραντάρ των τυπικών προγραμμάτων προστασίας ιών, καθώς οι διεργασίες φαίνονται ως συνηθισμένη δραστηριότητα του λειτουργικού συστήματος.

Ακολουθήστε το in.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις

in.gr | Ταυτότητα

Διαχειριστής - Διευθυντής: Λευτέρης Θ. Χαραλαμπόπουλος

Διευθύντρια Σύνταξης: Αργυρώ Τσατσούλη

Ιδιοκτησία - Δικαιούχος domain name: ALTER EGO MEDIA A.E.

Νόμιμος Εκπρόσωπος: Ιωάννης Βρέντζος

Έδρα - Γραφεία: Λεωφόρος Συγγρού αρ 340, Καλλιθέα, ΤΚ 17673

ΑΦΜ: 800745939, ΔΟΥ: ΚΕΦΟΔΕ ΑΤΤΙΚΗΣ

Ηλεκτρονική διεύθυνση Επικοινωνίας: in@alteregomedia.org, Τηλ. Επικοινωνίας: 2107547007

ΜΗΤ Αριθμός Πιστοποίησης Μ.Η.Τ.232442

Πέμπτη 02 Απριλίου 2026
Απόρρητο